Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 45.

Вредоносное ПО вымогающее деньги через SMS.

  1. #1
    Junior Member Репутация
    Регистрация
    04.01.2010
    Сообщений
    15
    Вес репутации
    53

    Вредоносное ПО вымогающее деньги через SMS.

    Два вопроса к тем кто в теме. Тема - вредоносное ПО вымогающие деньги через SMS

    1. На нынешнем этапе своего развития, это вредоносное ПО поражает систему исключительно из под учетной записи с правами администратора или уже корректно работает под ограниченной учетной записью?
    2. Наличие этого вредоносного ПО на ПК жертвы говорит о полной безграмотности администратора в плане безопасности?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    1. Ограниченную учётку тоже может заразить. Правда, соседние остануся чистыми.
    2. Не уверен, что о такой уж полной. О некоторой расслабленности и беспечности - пожалуй, да.

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Цитата Сообщение от pig Посмотреть сообщение
    1. Ограниченную учётку тоже может заразить. Правда, соседние остануся чистыми.
    Про какого троянца вы говорите?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Про винлоки вообще. Есть же и такая разновидность среди банды акселераторов?

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Цитата Сообщение от pig Посмотреть сообщение
    Про винлоки вообще.
    Если пишется в %windir% разве заинсталится?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Да есть там какой-то, пишется, куда получится.

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Юльча
    Регистрация
    19.01.2009
    Адрес
    Ukraine
    Сообщений
    350
    Вес репутации
    383
    Цитата Сообщение от pig Посмотреть сообщение
    2. Не уверен, что о такой уж полной. О некоторой расслабленности и беспечности - пожалуй, да.
    согласна.. еще это говорит о беспечности пользователей и возможно о слабой работе админа с пользователями, раз его пользователи клацают куда попало

    Цитата Сообщение от WinbowsXP Посмотреть сообщение
    1. На нынешнем этапе своего развития, это вредоносное ПО поражает систему исключительно из под учетной записи с правами администратора или уже корректно работает под ограниченной учетной записью?
    у меня под урезанной учеткой sms-вымогатель нормально не поставился и не заработал.
    речь конкретно об этом вирусе
    Последний раз редактировалось Юльча; 06.01.2010 в 21:50.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Цитата Сообщение от pig Посмотреть сообщение
    Да есть там какой-то, пишется, куда получится.
    Хочется знать его название (kaspersky), если можно

    Ну или по Dr. Web...

  10. #9

  11. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    62
    Вес репутации
    69
    Закрывайте от изменений раздел реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run и ему подобные.

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Юльча
    Регистрация
    19.01.2009
    Адрес
    Ukraine
    Сообщений
    350
    Вес репутации
    383
    Цитата Сообщение от valho Посмотреть сообщение
    Спасибо, на этом ресурсе (pixshock.net) из рекламы стока выцепил блокеров
    ну вот, есть чем потестировать заражение с ограниченной учетки



    кстати, я рекламу практически не вижу - банерорезалки хорошо работают

  13. #12
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Я однажды подхватил троян Winlock, который записал себя в C:\Documents and Settings\<USER>\Application Data\<пять случайных букв>.exe и HCKU Run под именем "winsock".
    Такой наверно запустился бы и под ограниченной записью, но под записью администратора нормальная работа компьютера бы продолжалась.

    Добавлено через 49 минут

    Цитата Сообщение от valho Посмотреть сообщение
    Спасибо, на этом ресурсе (pixshock.net) из рекламы стока выцепил блокеров
    А я что-то никакой рекламы там не вижу...

    Добавлено через 21 минуту

    Цитата Сообщение от Юльча Посмотреть сообщение
    речь конкретно об этом вирусе
    Нашел этот сайт (с вирусом). Там файл "install_flash_player.exe". Ставится в TEMP как "kui1.tmp". Но думаю он прописывается в Userinit (не смотрел, но аналогичные вирусы делали так). Так что под ограниченной учетной записью он скорее всего умрет после перезагрузки.
    Еще в ходе работы вирус запускает "route.exe -f"
    Последний раз редактировалось bolshoy kot; 07.01.2010 в 17:57. Причина: Добавлено

  14. #13
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Юльча
    Регистрация
    19.01.2009
    Адрес
    Ukraine
    Сообщений
    350
    Вес репутации
    383
    sms вымогатель - download master отлично себя чувствует под ограниченной учеткой простого юзера.. причем еще и шифруясь

    речь об этом зверьке:

  15. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    62
    Вес репутации
    69
    Чтобы блокер установился, ему необходимо прописаться в автозапуск, установить модуль противодействия, заблокировать сис. утилиты типа Диспетчер задач, некоторым установить свой драйвер в систему и т.д.
    Ограниченная учетка защищает от изменений, почти все эти пункты, остальные надо закрыть от изменений вручную. Вредонос не сможет сбросить разрешения из огр. учетки, следовательно не сможет прописаться в систему. windir заркыт от изменений, поэтому максимум что сможет сделать вредонос,- прописаться в temp?, оттуда в автозапуск, запретил изменения run пользователя, теперь блокеры не ставятся. При разрешении run блокер установился, но снялся диспетрером задач, была возможность переключения задач Alt+Tab, удалился очисткой временных файлов без проблем, другие учетки не заразились. Вывод ограниченная учетка защищает нормально, а при дополнительной настройке отлично. Не заразился под operoй и moziloй.

  16. #15
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    Юльча, дайте адрес сайта с этим вирусом.

  17. #16
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    08.04.2008
    Сообщений
    62
    Вес репутации
    69
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Юльча, дайте адрес сайта с этим вирусом.
    Поддерживаю. Дайте пожалуйста ссылку для экспериментов.

  18. #17
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.07.2009
    Сообщений
    63
    Вес репутации
    86
    Юльча
    плиз в пм адресок сайта с вирусякой
    тоже хочу поиграться на виртуалке

  19. #18
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Юльча
    Регистрация
    19.01.2009
    Адрес
    Ukraine
    Сообщений
    350
    Вес репутации
    383
    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Юльча, дайте адрес сайта с этим вирусом.
    а вирус взят из вашей же информации
    нагуглилось достаточно сайтов с подобными вирусами.. играйтесь


    тот что на последнем скрине если не ошибаюсь инсталился из Update_Flash-Player-10_build.9102.exe, сайт на котором я его брала - wm-gamer.ru. но он сейчас недоступен..

    смотрим ПМ

    Добавлено через 6 минут

    ах, да, ответный код генерился примерно так.
    Последний раз редактировалось Юльча; 08.01.2010 в 15:41. Причина: Добавлено

  20. #19
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134
    У меня вопрос по поводу "Update_Flash-Player-10_build.9102.exe"
    А при каких условиях появляется окно про SMS? А то я запустил этот файл (на виртуальном ПК), а реакции никакой. Время на 5 часов вперед переводил.
    Последний раз редактировалось bolshoy kot; 08.01.2010 в 17:13.

  21. #20
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Юльча
    Регистрация
    19.01.2009
    Адрес
    Ukraine
    Сообщений
    350
    Вес репутации
    383
    на одной виртуалке вообще не запустился, выдавал ошибку.
    поставила с нуля винду, запустила вирь, перезагрузила винду и после запуска пары приложений (ie и avz) вылезло окно-вымогатель

Страница 1 из 3 123 Последняя

Похожие темы

  1. Требуют деньги через кредитку
    От Mirovoy в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 13.02.2011, 18:22
  2. Ответов: 10
    Последнее сообщение: 22.02.2010, 12:11
  3. Ответов: 1
    Последнее сообщение: 08.01.2010, 13:07
  4. Засечь преступление - новый способ заработать деньги через Интернет
    От SDA в разделе Новости интернет-пространства
    Ответов: 10
    Последнее сообщение: 11.10.2009, 11:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00118 seconds with 17 queries